main-post-cover

    Yeni sistem boşluğu Wi-Fi modula sahib milyardlarla elektron cihazı hack etməyə imkan verir

    Elm & Texnologiya
    27.02.2020
    Emil Nəcəfov
        Kompüter təhlükəsizliyi sahəsində fəaliyyət göstərən ESET şirkətinin təqdim etdiyi yeni hesabata əsasən hack olunmağa həssas Wi-Fi modullarının istifadəsi səbəbilə bütün dünya üzrə milyarddan çox elektron cihaz hack olunmaq təhlükəsi qarşısındadır. Şirkət təmsilçilərinin sözlərinə əsasən bu üsul ilə hackerlər smartfonları, noutbukları, planşetləri, smart səsgücləndiriciləri, routerləri və hətta elektron kitabları da hack edə bilərlər. ESET şirkəti sözügedən sistem boşluğunu Kr00k adlandırıb və o, Cypress SemiconductorBroadcomm şirkətlərinin istehsalı olan Wi-Fi modullara sahib elektron cihazları əhatə edir.
        Bu üsul ilə hack etmə mexanizmi Wi-Fi vasitəsilə bağlantının kəsilməsi və itməsi halında şifrələnmə açarlarının sıfırlanmasına əsaslanır. Kr00k adlı sistem boşluğu vasitəsilə hackerlər qorunmamış cihazdan göndərilən naqilsiz şəbəkə paketlərinin şifrələrini aça bilirlər. Məlumatda qeyd edilib ki, sözügedən sistem boşluğu WPA2-PersonalAES-CCMP şifrələnməsinə sahib WPA2-Enterprise protokollarını əhatə edir. Mütəxəssislərin test etdikləri və bu sistem boşluğunu təsdiqlədikləri cihazlar arasında Amazon (Echo Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus seriyası), Samsung (Galaxy seriyası), Xiaomi, Redmi, ASUS, Huawei şirkətlərinin məhsulları və hətta Raspberry Pi 3 mikrokompüterləri var.
        Maraqlısı ondadır ki, hesabatda təqdim edilmiş sistem boşluğu Realtek, Ralink, Qualcomm MediaTek şirkətləri tərəfindən istehsal edilmiş Wi-Fi modulları əhatə etmir. Yaxşı xəbər ondan ibarətdir ki, bu problem proqram xarakteri daşıyır və böyük elektronika istehsalçıları problemi aradan qaldırmaq üçün öz məhsullarına yenilənmələr hazırlaylblar. ESET şirkətinin mütəxəssisləri istifadəçilərə öz cihazlarının təhülkəsizlik yenilənmələrini yoxlamağı və ən son təhlükəsizlik yenilənmələrinin quraşdırılmasını məsləhət görüblər.
    Linki kopyala